In der Pre-Launch-Checkliste, die alle teilen, fehlen zwei Dinge
Dieser Artikel wurde aus dem Englischen maschinell übersetzt und von einem Panel aus Sprachmodellen gegengelesen, nicht von einer muttersprachlichen Person. Weichen die Fassungen voneinander ab, gilt die englische Fassung. Zur maßgeblichen Fassung
Es kursiert eine Checkliste: zwanzig Dinge, die vor dem Livegang einer Website durchzugehen sind. Das meiste davon entspricht genau dem, was Google selbst verlangt. Sie ist außerdem aus US-amerikanischer Perspektive verfasst, und zwei der Dinge, die sie als einzelne Kontrollkästchen behandelt, sind in der EU jeweils eigenständige rechtliche Verpflichtungen. Wenn Sie Ihre Website in einem europäischen Markt einführen, können genau diese beiden Sie später einholen.
Hier ist die Liste, wie sie verbreitet wird: Datenschutzerklärung, Nutzungsbedingungen, eine klare Handlungsaufforderung, häufig gestellte Fragen, robots.txt, sitemap.xml, eine individuelle 404-Seite, Alternativtexte, Webanalyse, Metatitel und Beschreibungen, Vorschaubilder für soziale Medien, ein Favicon, kanonische URLs, Cookie-Einwilligung, eine mobile Version, Barrierefreiheit, funktionierende Formulare, keine defekten Links, angemessene Performance.
Es ist eine gute Liste. Das meiste davon deckt sich klar mit dem, was Google selbst in den Search Essentials verlangt, und wenn Sie alle zwanzig Punkte abhaken, sind Sie den meisten Websites voraus, die letzte Woche gestartet sind.
Die beiden Punkte, die einen zweiten Blick wert sind, sind Barrierefreiheit und Cookie-Einwilligung. Beide stehen als einzelne Zeile in der Liste. In der EU ist keiner von beiden eine einzelne Sache.
1. „Barrierefreiheit“ ist kein einzelnes Kontrollkästchen. Sie umfasst eine Norm und eine öffentliche Erklärung.
Die Liste enthält eine Zeile zur Barrierefreiheit. In der EU umfasst diese Zeile zwei verschiedene Pflichten.
Die erste betrifft die Inhalte selbst. Der European Accessibility Act gilt für Produkte und Dienstleistungen, die ab dem 28. Juni 2025 in Verkehr gebracht werden. Die Richtlinie nennt keinen technischen Standard, und bislang wurde in ihrem Rahmen keine Fundstelle im Amtsblatt veröffentlicht. In der Praxis wird mit EN 301 549 gearbeitet, einem europäischen Standard für barrierefreie IKT: Version 3.2.1 umfasst WCAG 2.1 auf Konformitätsstufe AA, und Version 4.1.1, die im September 2026 veröffentlicht wurde, umfasst WCAG 2.2 auf Konformitätsstufe AA. Das ist der Teil, an den die meisten Menschen denken: Kontrast, Tastaturzugänglichkeit, Beschriftungen, Fokusreihenfolge.
Die zweite Pflicht ist ein Dokument. Sie veröffentlichen eine Erklärung zur Barrierefreiheit, in der steht, wie Ihre Website diese Anforderungen erfüllt, wo sie dies nicht tut und wie jemand Sie erreichen kann, wenn eine Barriere auftritt. Sie ist eine separate, öffentliche Seite, und sie entsteht nicht dadurch, dass Sie Ihre Kontrastverhältnisse korrigieren. Eine Website kann jede automatisierte Prüfung bestehen und trotzdem keine solche Erklärung haben.
Das ist der Punkt, der viele überrascht, weil „Barrierefreiheit“ wie eine technische Aufgabe klingt, die Erklärung aber eine schriftliche ist.
2. „Cookie-Einwilligung“ ist nicht dasselbe wie ein Cookiebanner.
In der Liste steht Cookie-Einwilligung, und die meisten Teams verstehen darunter: „Fügen Sie ein Banner hinzu.“ Ein Banner ist der einfache Teil.
Nach den ePrivacy-Vorschriften in Verbindung mit der DSGVO muss die Einwilligung eine echte Wahl sein. Daraus folgen drei Dinge, und sie sind nicht dasselbe.
Beim ersten geht es um den Zeitpunkt, nicht um die Gestaltung, und dieser Punkt betrifft die meisten Websites. Nicht notwendige Cookies und Tracker dürfen nicht auf dem Gerät eines Besuchers gespeichert oder von dort ausgelesen werden, bevor dieser Besucher zugestimmt hat. Am 7. Dezember 2020 verhängte die französische Aufsichtsbehörde allein deshalb gegen Google eine Geldbuße von 100 Millionen Euro und gegen Amazon eine Geldbuße von 35 Millionen Euro sowie weitere 100.000 Euro pro Tag, falls der Verstoß nicht innerhalb von drei Monaten behoben würde. Die Google-Entscheidung hält genau fest, was die Prüfer beim Aufruf der Seite sahen: sieben Cookies, die „déposés sur leur équipement terminal, avant toute action de leur part“ waren, also auf dem Gerät gespeichert wurden, bevor der Nutzer irgendetwas tat. Ein Einwilligungsbanner, das erscheint, während Ihre Webanalyse bereits geladen wurde, führt zu demselben Befund. Zwei Einschränkungen sollten Sie kennen: Unbedingt erforderliche Cookies sind ausgenommen, und die Regel betrifft das Auslesen vom oder das Schreiben auf das Gerät, unabhängig davon, ob das Ausgelesene personenbezogene Daten sind oder nicht. Auch das Weiterscrollen ist keine Wahl.
Auch der zweite Punkt ist geklärt und wird durchgesetzt. Am 31. Dezember 2021 verhängte dieselbe Aufsichtsbehörde gegen Google ein Bußgeld von 150 Millionen Euro und gegen Facebook Ireland ein Bußgeld von 60 Millionen Euro, und zwar wegen genau eines Gestaltungsdetails: Das Akzeptieren von Cookies erforderte einen Klick, das Ablehnen mehrere. In der Entscheidung heißt es unmissverständlich (Facebook, SAN-2021-024): „il doit être aussi facile de refuser les cookies que de les accepter“, das Ablehnen von Cookies muss genauso einfach sein wie das Akzeptieren. Beide Entscheidungen sahen zudem 100.000 Euro pro Tag vor, wenn die Banner nicht innerhalb von drei Monaten korrigiert würden.
Der dritte Punkt ist enger gefasst, als häufig behauptet wird. Der European Data Protection Board erklärte im Januar 2023 gemeinsam mit achtzehn nationalen Aufsichtsbehörden, dass ein Banner ohne Ablehnungsoption auf der ersten Ebene einen Verstoß darstellt und dass eine Ablehnungsoption irreführend ist, wenn sie hinter einem unklaren Link verborgen oder in praktisch unlesbarer Schrift dargestellt wird. Er geht jedoch nicht so weit, vorzuschreiben, dass die Schaltfläche zum Ablehnen dieselbe Größe oder Farbe wie die Schaltfläche zum Akzeptieren haben muss. Daher gilt: Eine Ablehnungsoption auf dem ersten Bildschirm, auf derselben Ebene und visuell nicht versteckt, ist der Maßstab, auf den Sie sich verlassen können. Eine pixelgenaue Übereinstimmung ist gute Praxis, aber keine veröffentlichte EU-Vorschrift.
Es gibt eine einfachere Variante desselben Problems, die Sie zuerst prüfen sollten: ob Sie das Banner überhaupt benötigen. Wenn Ihre Analysedienste keine Cookies setzen und Personen nicht websiteübergreifend verfolgen, benötigen Sie dafür möglicherweise keine Einwilligung. Weniger Dinge richtig umsetzen zu müssen, ist in der Regel die bessere Lösung.
Was wir der Liste hinzufügen würden
Vier Punkte, im selben Stil wie die ursprünglichen zwanzig mit 21 bis 24 nummeriert. Die ersten drei gelten für jede Einführung in der EU. Der vierte gilt nur, wenn Ihre Website KI verwendet, weshalb er von den beiden oben genannten Verpflichtungen getrennt aufgeführt ist.
- Eine veröffentlichte Erklärung zur Barrierefreiheit, nicht nur barrierefreie Inhalte.
- Nichts wird vor der Auswahl ausgelöst, nicht nur ein Banner über Skripten, die bereits ausgeführt wurden.
- Ablehnen ist so einfach wie Akzeptieren, nicht nur ein Cookiebanner.
- Kennzeichnen Sie, wenn es sich um KI handelt, falls Ihre Website KI verwendet. Seit dem 2. August 2026 verlangt der AI Act dies, und das ist ein eigenes Thema.
Ein ehrlicher Hinweis zur Überprüfung
Automatisierte Tools, einschließlich unserer, finden die maschinell prüfbare Ebene. Unser Scanner prüft 31 der 55 WCAG-AA-Erfolgskriterien maschinell, vollständig oder teilweise. Das ist eine reale und nützliche Ebene, aber nicht das ganze Bild: Ermessensfragen, Abläufe mit Screenreadern und tatsächliche Nutzungspfade müssen von einem Menschen geprüft werden. Niemand kann Ihnen auf Grundlage eines Scans eine konforme Website versprechen, und wer dies dennoch tut, sagt damit mehr über seinen Vertriebsprozess als über sein Produkt aus.
Ein Scan eignet sich gut dazu, Ihnen zu zeigen, wo Sie anfangen sollten, und Ihnen etwas Konkretes an die Hand zu geben, das Sie an die für die Umsetzung zuständige Person weitergeben können.
Zwei der dreiundzwanzig Punkte können Sie in einer Minute prüfen.
Kostenlosen Scan startenQuellen
- Google Search Essentials, die Richtlinien, denen der Großteil der ursprünglichen Liste entspricht
- Richtlinie (EU) 2019/882 (European Accessibility Act), anwendbar auf Produkte und Dienstleistungen, die ab dem 28. Juni 2025 in Verkehr gebracht werden, mit der Pflicht zur Bereitstellung öffentlicher Informationen in Artikel 13(2) und Anhang V
- EN 301 549, eine europäische Norm für barrierefreie IKT, die in der Praxis für Websites verwendet wird
- CNIL, délibération SAN-2020-012 vom 7. Dezember 2020 (Google, 100 Millionen Euro für Cookies, die vor jeder Nutzeraktion gesetzt wurden, mit 100.000 Euro pro Tag); Amazon erhielt am selben Tag in SAN-2020-013 ein Bußgeld von 35 Millionen Euro
- CNIL, délibération SAN-2021-024 vom 31. Dezember 2021 (Facebook Ireland, 60 Millionen Euro); Google erhielt am selben Tag in SAN-2021-023 ein Bußgeld von 150 Millionen Euro
- EDPB, Report of the work undertaken by the Cookie Banner Taskforce, 17. Januar 2023
Stand: 8. September 2026. Die Rechtsgrundlage für die Cookie-Regelungen ist im Wandel: Der Vorschlag für die ePrivacy-Verordnung wurde im Februar 2025 zurückgezogen, und ein späterer Vorschlag würde die Cookie-Regelungen in den Rahmen der DSGVO überführen, weshalb es sich lohnt, dies erneut zu prüfen, statt die Informationen einfach abzulegen. Wexlo scannt Websites auf Barrierefreiheit und kommuniziert offen, was automatisierte Tests erkennen und nicht erkennen. Dieser Artikel dient der Information und stellt keine Rechtsberatung dar.